CVE-2026-52100
andreimarcu linux-server v.1.0 से v.2.3.8 में क्रॉस साइट रिक्वेस्ट फोर्जरी भेद्यता andreimarcu linux-server v.1.0 से v.2.3.8 में क्रॉस साइट रिक्वेस्ट फोर्जरी भेद्यता एक दूरस्थ हमलावर को uploadPutHandler...
- प्रकाशित
- 14 जुल॰ 2026
- अद्यतन
- 15 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 23.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# andreimarcu linux-server v.1.0 से v.2.3.8 में क्रॉस साइट रिक्वेस्ट फोर्जरी भेद्यता andreimarcu linux-server v.1.0 से v.2.3.8 में क्रॉस साइट रिक्वेस्ट फोर्जरी भेद्यता एक दूरस्थ हमलावर को uploadPutHandler फ़ंक्शन के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1- -linx-server-vulnerability-reportजानकारीपूर्ण
CVE-2026-52100 (CSRF) और CVE-2026-52101 (SSRF) के लिए linx-server में सार्वजनिक प्रकटीकरण। MITRE ने CVEs आवंटित किए; यह रेपो एक सार्वजनिक संदर्भ प्रदान करता है और प्रभावित उपयोगकर्ताओं को जोखिम समझने में मदद करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।